Menü

  • Übersicht

Free Tools

  • Bildberechnung
  • Zeichensätze

Pro Tools

  • Markdown
  • Webaudit
    • Technische Grundlage
    • SEO & GEO On-Page
    • Content-Qualität
    • Barrierefreiheit
    • Footer
    • Sicherheit
    • DSGVO / Datenschutz
    • Analytics & Monitoring
  • DH-WebDoku
Anmelden
Anmelden

Alle Inhalte dieser Website sind ohne Gewähr auf Richtigkeit oder Vollständigkeit. Eine Haftung für Schäden, die aus der Nutzung dieser Informationen entstehen, wird ausgeschlossen.

© 2026 Digitalherrmann · Andre Herrmann · Metropolregion Nürnberg

KontaktImpressumDatenschutz

Prüfungen nur für angemeldete Nutzer

Alle Prüfpunkte und Erklärungen sind frei einsehbar. Das Ausführen der Prüfungen ist angemeldeten Nutzern vorbehalten.

Anmelden
// Tools · Audit

Website-Audit – Sicherheit

Alle 9 Prüfpunkte werden automatisch analysiert: HTTPS/SSL, HTTP-Security-Header (HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy), sensible Daten im Quelltext, Login-Schutz und CMS-Erkennung.

HTTPS + gültiges SSL-Zertifikat

Seite läuft ausschließlich über HTTPS, HTTP leitet auf HTTPS um, Zertifikat gültig.

HSTS-Header aktiv

Strict-Transport-Security-Header mit angemessener max-age (≥ 6 Monate).

Content Security Policy (CSP)

Content-Security-Policy-Header oder Meta-Tag definiert erlaubte Ressourcenquellen.

X-Frame-Options gesetzt

X-Frame-Options: DENY oder SAMEORIGIN schützt vor Clickjacking.

X-Content-Type-Options: nosniff

X-Content-Type-Options: nosniff verhindert MIME-Type-Sniffing.

Referrer-Policy gesetzt

Referrer-Policy-Header steuert, welche Referrer-Informationen weitergegeben werden.

Keine sensiblen Daten im Quelltext

Kein API-Key, Passwort, interner Pfad oder Zugangsdaten im HTML-Quelltext.

Login-Schutz erkennbar

Erkennbare Schutzmaßnahmen gegen Brute-Force: CAPTCHA, Login-Verzögerung, 2FA.

CMS / Generator erkannt

CMS-Generator-Tag ausgelesen und Version sichtbar gemacht.